欢迎来到合肥爱尔特信息科技有限公司官网!
合肥爱尔特信息科技有限公司
全国24小时专家热线 400-668-9959
当前位置:首页 > 爱特案例中心 > 国企、外企、各类企业客户 > 浪潮服务器用友软件数据库中勒索病毒《.RESERVE3+》解密成功
联系爱特
联系我们
服务热线: 400-668-9959

电话:0551-63660899,63622099

邮箱:985205888@qq.com

地址:合肥市蜀山区黄山路赛博数码广场6号楼1817室

浪潮服务器用友软件T6数据库文件中勒索病毒

文件后缀《.RESERVE3+》修复成功案例


用友软件数据库后缀.RESERVE3+勒索病毒如何修复,如何解密?

客户单位:合肥市某商贸公司

案例情况:用户用友T6软件数据库遭勒索病毒攻击,Sql Server2008R2数据库文件名被修改带有“.RESERVE3+”后缀,文件被加密,通过WINHEX查看器,文件底层被修改,情况紧急,软件供应商联系到我们问服务器中勒索病毒是否可以修复,我们建议客户立即断网,将数据库文件异地拷贝,准备全盘备份,进行数据库文件修复。

11.jpg

22.jpg

运行环境:Windows Server 2008R2系统,做RAID1,SQL2008R2数据库

恢复时间:2018年5月15日

解密恢复分析:

1.查看加密数据库文件底层结构;

2.用户提供了一个空的BAK文件,利用备份文件尝试修复加密文件,数据缺失比较严重,用户考虑走解密途径;

3.对服务器物理盘做镜像,分析样本文件,对备份盘进行解密操作;

33.jpg

解密成功_44.jpg


66_副本.jpg


数据库中“勒索病毒”恢复小结:

1.无意点中了“病毒代码”,机器中所有文件被修改了“样貌”,不要慌张,目前均有解决方案,总结如下:

①解密:“交赎金”,要第一时间保护好原介质,并与我们及时取得联系,我们可以免费为您提供更加专业的解密操作流程;

修复:目前经我司测试SQL/ORACEL等数据库均能通过修复的方式还原数据,这类费用远远低于赎金,成功概率很高;

2.当你遇到此类情况,不要“病急乱投医”,避免再次被坑,及时断网,及时和我们联系:13305512885,我们将尽可能用最小的代价帮你解密/恢复数据。

3.保护好源文件不受二次破坏,或登录我们的网站www.cndr.cn了解勒索病毒相关最新信息。



回到顶部图片